Devdatta0707/AI-Web-Security-Scanner-
GitHub: Devdatta0707/AI-Web-Security-Scanner-
结合 Nmap 网络扫描与 NVIDIA AI 模型的 Web 安全审计平台,可自动发现漏洞并生成带修复建议的 PDF 安全报告。
Stars: 0 | Forks: 0
AI Web Security Scanner 🛡️
AI Web Security Scanner 是一个高级网络安全审计平台,使用 Python、Flask、Nmap、SQLite 和 NVIDIA AI 模型构建。该系统通过分析开放端口、服务版本、HTTP 安全标头、暴露的服务以及子域名基础设施来执行自动化的 Web 安全评估。它将传统的安全扫描与 AI 驱动的漏洞情报相结合,以生成全面的安全报告和可操作的修复建议。
核心功能
🔍 基于 Nmap 的自动化网络和服务扫描
🌐 安全标头分析和 HTTPS 验证
🛰️ 子域名侦察与发现
🧠 使用 NVIDIA NIM 模型进行 AI 驱动的漏洞评估
🚨 包含 CVE 引用的漏洞情报映射
🕵️ Honeypot 与欺骗风险检测
📄 生成专业的 PDF 安全报告
👤 用户身份验证与扫描历史记录管理
💾 基于 SQLite 的报告存储与检索
⚡ 使用 Server-Sent Events (SSE) 实时流式传输扫描进度
工作原理
用户进行身份验证并提交目标网站。
扫描器解析目标域名并执行快速的 Nmap 服务扫描。
检查 HTTP 安全标头,发现缺失或不安全的配置。
枚举并分析常见的子域名。
将开放的服务与内置的漏洞情报数据库进行匹配。
欺骗和 Honeypot 检测算法评估扫描结果。
汇总扫描发现并将其发送到 NVIDIA AI 模型进行高级分析。
AI 生成详细的网络安全评估,包括严重性评级、CVE 映射、影响分析和修复步骤。
结果存储在 SQLite 中,并可作为专业的 PDF 报告导出。
技术栈
Python
Flask
SQLite
Nmap
NVIDIA NIM API
OpenAI SDK
ReportLab
Gunicorn
Requests
项目目标
该平台可帮助安全专业人员、渗透测试人员、学生和网站管理员通过集中的 Web 界面快速识别潜在的安全漏洞、了解相关风险,并接收 AI 生成的修复指导。
该平台可帮助安全专业人员、渗透测试人员、学生和网站管理员通过集中的 Web 界面快速识别潜在的安全漏洞、了解相关风险,并接收 AI 生成的修复指导。
由 Nexvora 设计与开发
© 2026 Nexvora. 保留所有权利。
标签:CTI, 后端开发, 字符串匹配, 逆向工具